商业银行计算机信息系统内部控制的重点是:严格划分计算机信息系统开发部门、管理部门与应用部门的职责,建立和健全计算机信息系统风险防范的制度,确保计算机信息系统设备、数据、系统运行和系统环境的安全。
对商业银行计算机系统内部控制的调查测试表如下:
表3-4 索引号:
(审计机关名称)审计工作底稿
计算机系统内部控制调查测试表
(审计期间)
被审计商业银行:
控制活动 是 否 执行情况
好 一般 差
1.商业银行是否明确计算机信息系统开发人员、管理人员与操作人员的岗位职责,做到岗位之间的相互制约,各岗位之间不得相互兼任?
2.各级机构是否配备计算机安全管理人员,明确计算机安全管理人员的职责?
3.商业银行是否对计算机信息系统的项目立项、开发、验收、运行和维护整个过程实施有效管理,开发环境是否与生产环境严格分离?
3.技术部门与业务部门之间是否进行沟通协调,确保系统的整体安全?
4.商业银行购买计算机软、硬件设备,是否对供应商的资格条件进行严格审查,在使用前进行试用性安全测试,明确产品供应商对产品在使用期间承担的责任,确保产品的正常使用和有效维护?
5.商业银行计算机机房建设是否符合国家的有关标准,出入计算机机房是否有严格的审批程序和出入记录,确保计算机硬件、各种存储介质的物理安全?计算机机房和营业网点是否有完备的计算机监控系统,确保计算机终端的正常使用?
6.商业银行是否建立和健全网络管理系统,有效地管理网络的安全、故障、性能、配置等,并对接入国际互联网实施有效的安全管理?
【热点背景】
近日,2019全国非遗曲艺周在山东济南举办。曲艺周以“非遗曲艺薪火相传”为主题,来自全国各地的131个曲艺项目齐聚山东济南,剧场展演、进社区演出、进景区互动,广受好评。
【命题预测】
针对曲艺传承,有人认为应该要有新花样,但是,也有人认为曲艺传承可以有新意,但不能走样搞媚俗,你怎么看?
点击加载更多评论>>